【问题标题】:Railwayjs csrf - how to get it rightRailwayjs csrf - 如何正确处理
【发布时间】:2012-05-18 09:09:08
【问题描述】:

我正在使用 railjs,我正在尝试上传文件。我正在使用 iframe 来启用独立的 ajax 上传。 (禁用多部分解析器,并计划直接使用强大)

我正在从 application_layout 的元标记中复制 csrf_token,并将其作为隐藏输入字段附加到文件上传表单。这是在上传每个文件时在前端使用 jquery 动态完成的。

但是,服务器说“不正确的真实性令牌”。我想检查我发送的令牌与服务器持有的副本。这是在堆栈中的哪个位置完成的。

作为最后的手段,我该如何禁用它,它甚至是可取的吗?

【问题讨论】:

    标签: file-upload csrf railway.js


    【解决方案1】:

    它很旧,但您只需将<%- csrf_tag() %> 添加到您的表单:)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-06-18
      • 2011-05-09
      • 1970-01-01
      • 2016-04-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多